注目★★★★★GitHub Advisory
.NET の Windows Presentation Foundation に RCE 脆弱性、CVSS 7.0・即パッチ推奨
30秒で把握
- 1Microsoft が .NET Windows Presentation Foundation の整数オーバーフロー (CVE-2026-62897) を公開・ローカル RCE 脆弱性
- 2.NET 10・Microsoft.WindowsDesktop.App.Runtime 10.0.10 以下が影響・CVSS 7.0 (高度) で認証不要
- 3パッチバージョン 10.0.11 への即時更新・arm64 / x64 / x86 全アーキテクチャが対象
要約
Microsoft は Windows Presentation Foundation の整数オーバーフロー脆弱性 (CVE-2026-62897) を公開した。.NET 10 の Microsoft.WindowsDesktop.App.Runtime パッケージ (win-arm64 / win-x64 / win-x86) の 10.0.10 以下が影響を受け、ローカル認証なしでリモートコード実行が可能。CVSS スコア 7.0 (高度) で、パッチバージョン 10.0.11 への更新が必須。WPF を使用する.NET 10 アプリケーションは直ちに対象パッケージを更新する必要がある。
あなたへの影響
Windows Presentation Foundation を使う .NET 10 プロジェクトのチームは。
推奨:affected_packages 一覧に記載された全アーキテクチャ (arm64 / x64 / x86) のランタイムパッケージを確認し、10.0.11 以降への更新を今週中に完了すべき。